2 дня назад
Пентестер (Infrastructure/Red Team)
250 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Пентестер (Infrastructure/Red Team) (кибербезопасность): Проведение комплексных инфраструктурных пентестов и Red Team операций с акцентом на моделирование действий APT-групп, эксплуатацию уязвимостей Active Directory и анализ корпоративных сетей. Focus on разработку полноценных сценариев атак, включая получение доступа, движение по сети, повышение привилегий, закрепление и подготовку технических отчетов с рекомендациями.
Локация: Москва, бульвар Энтузиастов, 2; работа полностью в офисе, удалённый формат невозможен
Зарплата: от 250 000 RUB на руки в месяц
Компания
Реверслаб занимается исследованием угроз, Malware Analysis, Red Teaming, тестированием на проникновение и исследованием уязвимостей.
Что делать
- Планировать и проводить комплексные пентесты внешнего и внутреннего периметра корпоративных сетей.
- Моделировать тактики, методы и процедуры современных APT-групп в рамках Red Team операций.
- Разрабатывать и выполнять сценарии атак: получение первоначального доступа, движение по сети, повышение привилегий и закрепление.
- Искать, анализировать и эксплуатировать уязвимости в корпоративных сервисах, Active Directory, сетевых устройствах, Windows/Linux-серверах и системах виртуализации.
- Готовить детальные отчёты с техническими сведениями, оценкой рисков и рекомендациями по устранению недостатков.
Требования
- Опыт инфраструктурного пентестинга или Red Team операций от 2 лет.
- Знание Windows и Linux на уровне системного администратора, включая аутентификацию, журналирование и системные сервисы.
- Понимание сетевой безопасности, безопасности операционных систем и СУБД; знание TCP/IP, DNS, VPN, модели OSI и корпоративных сетей.
- Практический опыт эксплуатации уязвимостей Active Directory, включая атаки на Kerberos и NTLM, а также ошибки конфигурации GPO.
- Владение инструментами пентеста: Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Burp Suite и другими.
- Знание PowerShell и/или Bash; английский язык на уровне, достаточном для чтения технической документации.
Хорошо, если есть
- Опыт системного администрирования Windows/Linux.
- Знание Python, Go или C++ для создания и модификации инструментов.
- Знакомство с OSINT-методиками, EDR/XDR и способами обхода их защиты.
- Сертификаты OSCP, OSCE, CRTO, PNPT или аналогичные; высшее образование в сфере информационной безопасности.
Культура и преимущества
- Официальное трудоустройство в аккредитованной IT-компании.
- Оплата питания.
- Доплата за отпуск до оклада за 6–8 недель в год.
- Оплачиваемый больничный 100% в течение 14 дней в год и 5 дополнительных day off по согласованию с руководителем.
- Офис класса А рядом с метро, рабочий график 09:30–18:30, массажные кресла, фрукты, десерты и настольный теннис.
Процесс найма
- Созвон с рекрутером продолжительностью 20–30 минут.
- Очное двухчасовое интервью с командой Red Team: разбор кейсов и технических сценариев, оценка навыков и обсуждение условий.
- После успешного прохождения — оффер и согласование условий.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
F6
3 дня назад
Пентестер (кибербезопасность)
Фоксфорд
20 часов назад
Младший специалист по информационной безопасности (AppSec)
260 000 - 300 000₽
Базис
7 дней назад
Инженер по обеспечению безопасности разработки (Kubernetes)
ПетроЭнергоКонтроль
3 дня назад
Руководитель направления информационной безопасности (Кибербезопасность)
182 450 - 182 450₽
Факт
2 дня назад
Пентестер (Web Security)
250 000₽
Центр международной торговли
4 дня назад
Специалист по информационной безопасности
190 000 - 225 000₽